0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

时隔一年之后,超过20亿台设备仍易遭受BlueBorne攻击

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-20 15:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

小编来报:大后天就要放假了,各位看官,早上好。希望中秋小长假,蠕虫们消停点,好让各设备的安全维护人员们安安心心过好节。摄像头又暴零日漏洞,美国西海岸前年大面积断网事件,主角就是以摄像头为主,组成物联网僵尸网络肆虐美国。这次这个品牌的摄像头同样有数十万的市场占有率,如果再被黑客集中起来搞大事,搞僵尸矩阵,破坏力又将难以预计。

时隔一年之后,超过20亿台设备仍易遭受BlueBorne攻击

2017年9月,Armis Labs的研究人员发现新型攻击技术BlueBorne,其将目标瞄向包括运行AndroidiOS、Windows和Linux在内的移动设备、桌面设备和物联网设备。BlueBorne将这些设备暴露在新型远程攻击当中,甚至无需借助用户交互和配对。实施BlueBorne攻击的条件是目标系统须启用蓝牙功能。据研究人员透露,在继发现蓝牙漏洞BlueBorne一年之后,仍有超过20亿台设备易遭遇此类攻击。

NUUO产品被曝0Day漏洞,黑客可远程入侵数十万摄像头

美国网络安全公司Tenable的研究人员发现,数字联网监控系统供应商NUUO的网络视频录像机软件存在缓冲区溢出漏洞,其编号为CVE-2018-1149,研究人员将该漏洞命名为“躲猫猫”(Peekaboo)。该漏洞允许在视频监控系统上远程执行代码,这意味着黑客可观看或篡改监控视频影像。具体而言,攻击者可以利用这个漏洞浏览、篡改视频监控记录等信息,还可窃取机密数据,如凭证、IP地址、端口使用情况、监控设备的型号。攻击者甚至可利用该漏洞使摄像头等监控设备失灵。据悉,Peekaboo漏洞的影响范围较广,波及超过100个品牌、2500款不同型号的摄像头,以及数十万设备。

除此之外,该系统还存在另外一个漏洞CVE-2018-1150。这两个漏洞影响了NUUO的NVRMini2设备(一款网络连接存储设备和网络视频录像机)。NUUO主要提供闭路电视、监视、视频软件和硬件。NUUO的软件和设备广泛用于零售、交通、教育、政府和银行等行业。

美众议员提出新法案,希望解决网络安全劳动力短缺问题

网络安全劳动力短缺问题严峻,美国对该问题的关注度不减。近日,美国众议员提出一项网络劳动力法案,其旨在通过资助学徒计划,解决网络安全劳动力短缺的问题。这项新的立法将帮助在美国劳工部内设立一个资助项目,以便在竞争的基础上向劳动力中介提供资助,其目标在于创建、实施并拓宽网络安全学徒计划。

NIST:无法信任或认证物联网设备的17个原因

当美国加利福尼亚州的立法者考虑制定美国首个物联网安全法规时,美国国家标准技术研究所(NIST)也在努力解决如何认证联网设备的问题。美国国家标准技术研究所9月17日公布“NIST内部报告8222物联网问题草案”,确定了17个与信任相关的技术问题,而这些问题可能会对采用物联网产品和服务产生负面影响。NIST提出的这17个问题包括可扩展性、可预测性、缺乏认证标准、可用性问题、性能问题、可靠性问题等。

易遭遇“永恒之蓝”漏洞攻击的系统陷入无休止的感染

德国网络安全公司Avira发出警告称,未打补丁抵御“永恒之蓝”漏洞攻击的Windows设备陷入了无休止的感染状态。Avira表示,微软发布补丁一个月后,该漏洞被公之于众,但如今仍有数十万个系统依然容易遭受攻击。Avira指出,未打补丁的系统仍暴露在滥用“永恒之蓝”漏洞的恶意软件攻击当中。值得指出的是,在WannaCry病毒爆发一年多之后,仍有大量反复遭受感染的设备。据透露,未打补丁的设备数量相当多。Avira透露,受影响最严重的10个国家包括印度尼西亚、越南、泰国、埃及、俄罗斯、中国、菲律宾、印度和土耳其。

Alpine Linux 中存在代码执行漏洞,影响容器

根据安全研究人员的发现,Alpine Linux中存在多个漏洞,包括一个允许执行任意代码的漏洞。具体而言,Alpine Linux的默认包管理器APK受多个漏洞影响,其中一个最严重的漏洞可允许恶意包镜像在用户设备上执行任意代码。目前该漏洞已被修复,且镜像已经有了更新,建议受影响的用户及时对镜像进行更新。

亚马逊调查员工数据泄露事件

据报道,经亚马逊9月16日证实,对于部分员工涉嫌将机密客户数据出售给第三方公司(尤其中国)的行为,该公司正在开展调查。据《据华尔街日报》报道,亚马逊的部分员工通过中间人向该网站的商家出售内部数据和其他机密信息,从而在违反公司政策的情况下,让这些商家获得比竞争对手更大的优势。据悉,这一出售机密数据的行为在中国尤其严重,其原因在于中国卖家数量大幅增加,且亚马逊中国员工的薪资相对较低。亚马逊表示,他们对滥用公司系统的行为持零容忍的态度。

白宫新政策授权美国防部长执行特定网络行动任务

美国国家安全总统备忘录13(NSPM 13)提出,美国总统可将某些网络权限授予国防部长执行特定任务,以此加速网络行动。美国国防部的网络官员对这项政策持乐观态度,并表示这些变化可能会在行动速度方面有所改观。一名官员表示,根据新的政策,授权国防部长执行这些任务仍需通过跨部门协调程序,但不是通过由美国国家安全委员会主导的程序,而是国防部主导的程序。

新加坡将设立东盟-新加坡网络安全卓越中心

新加坡副***张志贤(Teo Chee Hean)9月18日在第三届新加坡国际网络活动周的开幕上宣布,新加坡将设立东盟-新加坡网络安全卓越中心,以加强东盟成员国的网络战略制定、立法和研究能力。该中心将扩大现有的东盟网络能力计划,并培训东盟地区的国家计算机应急响应小组(CERT),并促进CERT与CERT之间进行信息开源共享。

新型XBash恶意软件:集勒索软件、挖矿软件、僵尸网络和蠕虫的功能为一身

Palo Alto Networks的安全研究人员发现一款名为“XBash”的恶意软件,其将目标瞄向Linux和Windows服务器。Xbash的开发人员通过python开发了这款恶意软件,然后通过使用Pyinstaller将其转换成了一个单独的Linux ELF可执行程序。值得指出的是,这款恶意软件结合了多种恶意软件的功能,例如勒索软件、挖矿软件、僵尸网络和蠕虫。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 摄像头
    +关注

    关注

    61

    文章

    5063

    浏览量

    102554
  • 网络安全
    +关注

    关注

    11

    文章

    3457

    浏览量

    63070

原文标题:预警:黑客可利用0Day漏洞远程入侵监控摄像头 | IoT设备不受信任的17大原因 | 亚马逊调查员工出售内部数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    联想moto第3亿设备成功下线

    很少有人知道,在联想moto卖疯了背后,是联想集团武汉产业基地灯火通明、日夜制造,如今它迎来第3亿设备下线的里程碑时刻!
    的头像 发表于 09-18 09:10 653次阅读

    控智驾推动超450纯电无人矿卡落地

    在山东邹城,超过20纯电无人矿卡已持续稳定运行超过900天,作为国内首批规模化落地“纯电”与“无人化”融合的项目,它标志着控智驾开启了矿
    的头像 发表于 09-04 12:31 1039次阅读

    灵思与思特威第二届机器视觉大会即将举办

    去年盛夏,首届灵思与思特威机器视觉技术大会点燃了行业创新的火花。灵思惊艳亮相的 TJ375 FPGA与思特威的工业CMOS图像传感器系列交相辉映,为机器人视觉领域注入澎湃动力。时隔一年
    的头像 发表于 08-13 09:53 736次阅读

    环球仪器如何应对可穿戴设备组装挑战

    可穿戴设备的市场正在快速扩展,根据多个市场研究机构的预测,未来几年该市场将以 复合增长率超过10%的速度增长。预计到2027,全球可穿戴设备
    的头像 发表于 08-11 15:30 905次阅读
    环球仪器如何应对可穿戴<b class='flag-5'>设备</b>组装挑战

    请问InConnect 维护设备的流量大概是多少?

    :需要根据实际视频流量计算 4、工业路由器产品每月的云平台连接流量+维护隧道建立流量约30MB-40MB,一年约360MB-480MB,单设备每月InConnct链接心跳流量约9MB。
    发表于 08-06 08:17

    通荣获亿咖通“2024度技术支持奖”,携手共推汽车智能化新发展

    在智能汽车产业蓬勃发展的浪潮中,合作伙伴间的紧密协作与卓越支持成为推动技术创新与行业进步的关键力量。日前,亿咖通技术有限公司在其年度供应商大会重要活动中,对在过去一年中表现卓越的合作伙伴进行了表彰
    的头像 发表于 05-10 11:25 462次阅读

    全球行业唯盈利!禾赛科技2024实现营收20.8亿 获欧洲大客户定点

    10.7%,净利润达到1369万元,扭转了上一年2.41亿元净亏损的局面,成为全球首个上市盈利的激光雷达企业。 禾赛科技成立于2014,总部位于上海,是家专注于激光雷达(LIDAR
    的头像 发表于 03-13 01:18 2521次阅读
    全球行业唯<b class='flag-5'>一</b>盈利!禾赛科技2024<b class='flag-5'>年</b>实现营收20.8<b class='flag-5'>亿</b> 获欧洲大客户定点

    2025全球个人智能音频市场出货量将增至5.33亿

    根据知名市场调研机构Canalys的最新报告,2025全球个人智能音频市场将迎来显著增长,预计出货量将达到5.33亿,相较于2024的4.94
    的头像 发表于 02-18 13:55 1376次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    20251月3日起,知名AI企业DeepSeek连续遭受多轮大规模DDoS(分布式拒绝服务)攻击攻击手段不断升级,导致其线上服务严重受损。1月28日,DeepSeek官网发布公告,
    的头像 发表于 02-07 14:39 622次阅读
    DeepSeek <b class='flag-5'>遭受</b> DDoS <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    新的一年 RISC-V前景如何呢?

    1 月 7 日消息,RISC-V 领军企业 SiFive 成立中国分公司,中文名称定为“芯伍科技”。 1 月 14 日消息,专注传统与 AI 业务,Imagination 放弃 RISC-V CPU 开发。 新的一年,RISC-V前景如何呢?
    发表于 01-24 16:19

    2024全球显示器出货量达1.27亿

    根据洛图科技(RUNTO)的最新数据,2024全球显示器市场呈现出稳步增长的趋势。全年品牌整机出货量达到了1.27亿,相较于2023增长了1.5%。
    的头像 发表于 01-24 14:03 935次阅读

    积电投资60亿美元新建两座封装工厂

    为了满足英伟达等厂商在AI领域的强劲需求,积电计划投资超过2000亿新台币(约合61亿美元)建设两座先进的CoWoS封装工厂。
    的头像 发表于 01-23 15:27 978次阅读

    集成电路超过手机,成中国出口额最高单商品

    个月同比增长。 按人民币计,2024集成电路11351.6亿元的出口额是2022出口10254.4亿之后再次
    的头像 发表于 01-15 11:11 844次阅读
    集成电路<b class='flag-5'>超过</b>手机,成中国出口额最高单<b class='flag-5'>一</b>商品

    20251000亿!Arm立了个小目标!

    立下的个小目标:到2025底,全球将有超过1,000亿具备AI能力的Arm设备。这个100
    的头像 发表于 12-17 16:43 1395次阅读
    2025<b class='flag-5'>年</b>1000<b class='flag-5'>亿</b>!Arm立了<b class='flag-5'>一</b>个小目标!